CVE · Medium

CVE-2023-29239 — LuckyWP Scripts Control [luckywp-scripts-control] < 1.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-29239 LuckyWP Scripts Control [luckywp-scripts-control] < 1.2.2 Falta de control de autorización Media 5,4 < 1.2.2 1.2.2 2023-08-28

CVE-2023-29239

El plugin LuckyWP Scripts Control hasta la versión 1.2.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de una verificación insuficiente de nonce en el archivo administrativo ItemController.php. Un atacante podría explotar este defecto engañando a un administrador del sitio para que haga clic en un enlace malicioso, lo que permitiría al atacante realizar acciones no autorizadas incluyendo agregar, editar, eliminar, habilitar, deshabilitar y reordenar elementos. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 1.2.1 y ha sido parcheada en la versión 1.2.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.